Pivotal Cloud Foundry和UAA 权限许可和访问控制漏洞 CVE-2016-0732 CNNVD-201709-254

6.5 AV AC AU C I A
发布: 2017-09-07
修订: 2017-09-18

Pivotal Cloud Foundry(PCF)是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。UAA是PCF的一个身份验证和管理服务终端。 PCF和UAA中的identity zones功能存在提权漏洞。远程攻击者可利用该漏洞获取权限,并执行操作。以下产品和版本受到影响:Pivotal Cloud Foundry 208版本至229版本;UAA 2.0.0版本至2.7.3版本,3.0.0版本;UAA-Release 2版本至4版本。

0%
暂无可用Exp或PoC
当前有52条受影响产品信息